精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

跨鏈橋:Web3黑客必爭之地

安全
跨鏈橋因其自身的中心化特性而在去中心化的Web3世界中引入了中心化風險,其安全性很大程度上取決于跨鏈橋項目方自身。所以說,跨鏈橋的開發(fā)者,對跨鏈橋安全性起了決定性的作用。

跨鏈橋:Web3黑客必爭之地

跨鏈橋,區(qū)塊鏈的基礎設施之一,所實現(xiàn)的功能是允許用戶將自己的資產從一條鏈轉移至另外一條鏈上,是連接不同的區(qū)塊鏈的關鍵橋梁,常使用中心化的方式進行實現(xiàn)。由于跨鏈橋自身往往存儲有用戶所質押的巨額資產,是Web3黑客最熱衷于攻擊的目標之一。

近年來,與跨鏈橋相關的攻擊與漏洞屢見不鮮,本文將詳述Harmony跨鏈橋黑客攻擊事件和Wormhole代理合約未初始化漏洞。

Harmony跨鏈橋黑客攻擊事件

2022年6月23日,Harmony鏈與以太坊間的跨鏈橋上發(fā)生了惡意攻擊,攻擊者控制了跨鏈橋所有者的私鑰后,直接使用管理員權限通過特權函數(shù)轉移走了該橋所持有的大量各類代幣,導致Harmony鏈上價值約9700萬美元的資產被盜。

該跨鏈橋由一個多簽錢包所控制,其本意是通過要求至少有N位管理員的授權才能執(zhí)行操作,來提高錢包的安全性和攻擊門檻,在實際代碼實現(xiàn)中N=2。

多簽錢包實現(xiàn)為一個合約MultiSigWallet.sol,其中能夠處理資產轉移的函數(shù)executeTransaction()?本身帶有confirmed(transactionId, msg.sender)?校驗,需要2位不同的owner依次調用submitTransaction、confirmTransaction兩函數(shù),才能通過操作權限校驗,以多簽錢包身份發(fā)起資產轉移等任意操作。

多簽錢包地址:

https://etherscan.io/address/0x715CdDa5e9Ad30A0cEd14940F9997EE611496De6

external_call(
txn.destination,
txn.value,
txn.data.length,
txn.data
)
) emit Execution(transactionId);
else {
emit ExecutionFailure(transactionId);
txn.executed = false;
}
}
}

https://etherscan.io/address/0x715CdDa5e9Ad30A0cEd14940F9997EE611496De6#code

MultiSigWallet.sol

于是,保證這些owner私鑰的保密性是Harmony跨鏈橋的安全瓶頸之一。

從目前證據來看,攻擊者可能通過其他鏈下攻擊手段控制了多簽錢包中的2個所有者私鑰,成為了事實上的橋的所有者,通過這些權限校驗都已經不在話下。攻擊者可以正常地使用所有者權限進行資產的管理,包括將所有資產轉移至攻擊者賬戶中。

實際發(fā)生的資產轉移交易https://etherscan.io/tokentxns?a=0x0d043128146654c7683fbf30ac98d7b2285ded00

小結

在由密碼學為基礎建構起的區(qū)塊鏈世界中,沒有什么比確保私鑰自身的保密性更加重要的事情了,私鑰泄漏是最無解、同時也是危害最大的安全隱患。跨鏈橋的開發(fā)者需要注意項目本身中心化的風險,確保項目所私用的私鑰的安全性。同時,區(qū)塊鏈的每一個使用者也都必須清楚地明白:道路千萬條、私鑰保密第一條。

Wormhole代理合約未初始化漏洞

2022年2月24日,匿名白帽子黑客satya0x負責任地披露了Wormhole主橋(以太坊側)的一個代理合約未初始化漏洞,一舉拿下Web3漏洞賞金平臺immunefi有史以來單筆最高的漏洞賞金:一千萬美元。看到這一數(shù)字的讀者朋友們想必會不由得發(fā)問:究竟是如何逆天的漏洞才能夠收割這筆天價賞金?

據長亭科技區(qū)塊鏈安全研究員分析,該漏洞是Wormhole跨鏈項目以太坊側代理合約未初始化而導致的漏洞,黑客可以通過提前控制代理合約背后的實際實現(xiàn)合約,并調用更新函數(shù)迫使實現(xiàn)合約自毀,使得Wormhole項目所有的以太幣都被凍結在原地址中,用戶已經轉移至Wormhole的資產也將會被永久凍結、再也無法取出。

根據國家區(qū)塊鏈漏洞庫區(qū)塊鏈漏洞定級細則中智能合約漏洞定級細則v1.0,該漏洞會使得智能合約核心業(yè)務無法正常運行,造成他人資產大額凍結,在危害程度上劃分為嚴重危害;同時利用成本較低,無特殊利用門檻,且漏洞可穩(wěn)定觸發(fā),在利用難度上劃分為低難度。綜合這兩個因素考慮,該漏洞定級為高危漏洞。

目前漏洞已修復,我們現(xiàn)在討論一下本次wormhole漏洞的原理。

漏洞合約地址:https://etherscan.io/address/0x736d2a394f7810c17b3c6fed017d5bc7d60c077d

什么是Wormhole

Wormhole跨鏈協(xié)議是連接solana和以太坊的橋,通過Wormhole,DeFi項目可以避開以太坊的擁堵和高費用,并享受Solana的低費用和高吞吐量、快速的交易體驗。

——Solana Wormhole 項目主頁

從Wormhole項目的介紹中我們可以知道,Wormhole是連接兩條相互不兼容的公鏈:以太坊和Solana的一個協(xié)議,在以太坊和Solana上都部署有合約程序,在以太坊上運行的程序稱為以太坊智能合約,在Solana上運行的程序稱為Solana program,兩個分別運行于不同公鏈的程序需要共同發(fā)揮作用,完成用戶的資產跨鏈請求。本次代理合約未初始化漏洞發(fā)生在Wormhole項目的以太坊智能合約中。

什么是以太坊智能合約

以太坊(Ethereum)是目前最廣為人知的公鏈系統(tǒng),其原生貨幣以太幣是市值第二的加密貨幣。以太坊智能合約是運行于以太坊EVM(Ethereum Virtual Machine)之上的程序。以太坊智能合約的主要功能是實現(xiàn)各類資產管理的功能。初次接觸智能合約一詞的讀者可以在概念上直接將智能合約理解為Java編寫的程序,在Java虛擬機(類比EVM)內運行。

以太坊的一大特色是一個智能合約程序一旦部署上鏈后將再也無法對其代碼邏輯進行修改,換句話說,一個運行中的以太坊智能合約的代碼邏輯是不可更新的。

使用代理合約進行合約更新

以太坊的智能合約在部署后不可更改,使得開發(fā)者在發(fā)現(xiàn)安全漏洞后如何更新自己的智能合約代碼成了一個問題。不過,也不是完全無法實現(xiàn)智能合約的代碼更新,通過一個特殊的以太坊EVM調用:Delegatecall,一個以太坊程序可以間接實現(xiàn)智能合約代碼的更新。

以太坊智能合約使用代碼與存儲耦合的編程模型,換句話說,一個合約的代碼邏輯和合約的數(shù)據存儲都是存放在同一個地址上的,一個合約只能夠通過自己地址上存儲的代碼邏輯去修改自己地址上的數(shù)據存儲。

但情況并不總是如此。以太坊智能合約在相互調用時除了最常用最普通的Call調用之外,還有一種特殊的調用方式:Delegatecall,實現(xiàn)了智能合約代碼和智能合約存儲的分離,也就是說,用別人的代碼來修改自己的數(shù)據存儲。

合約間普通CALL,如下左圖所示:A合約CALL調用了B合約,B合約的程序邏輯運行在B合約地址的數(shù)據存儲中,所讀取與修改的數(shù)據均為屬于B地址的數(shù)據。

合約間委托調用DELEGATECALL,如下右圖所示:A合約委托調用DELEGATECALL調用了B合約,運行的程序代碼仍為B的代碼,但是與CALL根本性的不同是所有的代碼都是運行在A的上下文中的,使用DELEGATECALL時B的代碼修改的是調用者A的數(shù)據存儲狀態(tài)。

可以看到,使用Delegatecall可以運行B的合約代碼而修改A的合約存儲,利用這一特性能夠自然地實現(xiàn)合約的升級。此時,合約A為代理合約(Proxy),合約B為實現(xiàn)合約(Implementation),每次合約調用,都由代理合約A將實際的調用參數(shù)使用Delegatecall傳遞給合約A的數(shù)據存儲中所指定的實現(xiàn)合約B,由B的合約代碼來修改合約A的數(shù)據存儲。當實現(xiàn)合約B的代碼發(fā)現(xiàn)了嚴重漏洞需要升級時,將合約A的數(shù)據存儲中所指定的實現(xiàn)合約從B更改為新的B‘,這樣就實現(xiàn)了合約的升級,原現(xiàn)的合約B雖然仍舊在鏈上保存著,但是實際上已經被廢棄,代理合約不會再將調用轉發(fā)到B合約上。而原本B運行所需要的數(shù)據本來就都存儲在A中,可以無縫地被新合約B’繼續(xù)繼承使用。

以上就是實現(xiàn)智能合約代碼升級的基本原理,目前以太坊社區(qū)有兩種主流的通過代理合約實現(xiàn)智能合約升級的標準:Transparent Proxy Pattern (TPP)和Universal Upgradeable Proxy Standard (UUPS)。

  • 透明代理模式(TPP)中代理合約A內會實現(xiàn)合約升級相關的邏輯,缺點是開銷大、無法調用代理合約與實現(xiàn)合約中同名的函數(shù)。
  • 通用可升級代理標準 (UUPS) 中代理合約A被EIP-1822標準所統(tǒng)一,不實現(xiàn)任何邏輯,僅僅是將所有調用DELEGATECALL至目標合約,更新的邏輯也實現(xiàn)在目標合約中。

本文一開始所提到的Wormhole協(xié)議使用的是第二種UUPS模式。

UUPS代理合約模式

UUPS模式中代理合約A不實現(xiàn)任何邏輯,所有的合約都在實現(xiàn)合約B中由開發(fā)者自行實現(xiàn),最主要的功能包括:合約初始化邏輯與合約更新邏輯。

contract Implementation {  // 實際合約 B
address public upgrader;
// 初始化邏輯:設置管理員賬號
function initialize() external onlyonce {
upgrader = msg.sender;
}
// 更新邏輯
function upgradeToAndCall(address newImplementation) external {
authorizeUpgrade(); // 鑒權
setImplementation(newImplementation); // 設置新的實現(xiàn)合約的地址
newImplementation.delegatecall('..'); // 調用新的實現(xiàn)合約的初始化函數(shù)
}
}

需要更新實際合約B時,由管理員預先部署好更新后的合約B‘,使用新合約B‘的地址作為參數(shù)調用upgradeToAndCall函數(shù),該函數(shù)會將代理合約A中記錄實現(xiàn)合約的存儲從B修改為B’,隨后便會使用delegatecall調用新合約B‘的初始化函數(shù)initialize完成初始化。在initialize中會更新A合約存儲中的管理員賬號。

UUPS模式使用時的風險

讓我們一起來重點關注一下負責鑒權的upgrader變量在代理合約A和實現(xiàn)合約B中的作用:因為可更新的智能合約將原本在一個合約中完成的邏輯拆分到了兩個合約中代理合約A和實際合約B,所以這兩個合約都分別在自己的存儲中維護了自己的upgrader存儲變量。

當管理員通過調用upgradeToAndCall這一步驟完成更新之后,由于delegatecall的特性,代理合約A中的upgrader變量被順利地更新了,但是實現(xiàn)合約B‘中的upgrader并沒有被更新。雖然B’的存儲在UUPS模式中不是實際的存儲,但是B‘除了是代理合約A的實現(xiàn)合約之外,同時也是一個可以公開訪問的普通合約。

實際上,在使用UUPS模式更新合約時,對于upgrader存儲變量有兩個分開的重要步驟:

  • 將A的存儲中的upgrader更新為msg.sender(upgradeToAndCall中已經實現(xiàn))
  • 將B’的存儲中的upgrader更新為msg.sender(管理員需要的額外步驟)

管理員不僅需要通過調用原實現(xiàn)合約B中的upgradeToAndCall函數(shù)通過新實現(xiàn)合約B‘中的initialize函數(shù)更改A存儲中的upgrader變量(第一步),同時也需要額外在外部獨立調用一次initialize函數(shù)更改B’存儲中的upgrader變量(第二步)。

在缺少第2步的情況下,相當于是代理合約A被正確的初始化了,用戶無法通過代理合約A進行任何惡意的行為,但是B‘沒有做任何的初始化,用戶仍舊可以直接調用B’的初始化函數(shù)initialize,將B‘的存儲中的upgrader更新為自己,通過控制B’的升級行為去調用自毀操作實現(xiàn)將B‘合約銷毀的操作,使得A合約所指向的實現(xiàn)合約B’消失了,代理A合約所剩下的數(shù)據存儲也將沒有任何用處。

Wormhole的實際漏洞情況

Wormhole項目源碼:https://github.com/certusone/wormhole

Wormhole負責更新與鑒權的具體邏輯與上文所描述的思路來說稍復雜。其負責實現(xiàn)UUPS標準upgradeToAndCall?函數(shù)實際名稱為submitContractUpgrade?,并且鑒權時使用了parseVM等與自定義虛擬機相關的操作:

abstract contract Governance .. {
function submitContractUpgrade(bytes memory _vm) public {
Structs.VM memory vm = parseVM(_vm);
...
setGovernanceActionConsumed(vm.hash);
upgradeImplementation(upgrade.newContract); // 設置新的實現(xiàn)合約的地址
}
}

wormhole/ethereum/contracts/Governance.sol

在實現(xiàn)合約中,initialize負責對管理員變量進行初始化:

contract Implementation is Governance {
function initialize(..., bytes32 governanceContract) ... {
...
setGovernanceContract(governanceContract); // 設置upgrader
}
}

wormhole/ethereum/contracts/Implementation.sol

Wormhole在上一次調用submitContractUpgrade( )更新在區(qū)塊高度13818843(2021年12月16日),之后實際合約B‘始終處于未初始化的狀態(tài)。

攻擊者可以未授權調用實際合約B’的初始化函數(shù)initialize( )?獲取B’合約管理員權限,隨后憑借所獲得的管理員權限惡意地調用更新函數(shù)submitContractUpgrade( ),該更新函數(shù)中的delegatecall允許執(zhí)行攻擊者指定的任意代碼,其中危害最大的是執(zhí)行selfdestruct讓實際合約B’自毀,使得Wormhole項目中的資產被凍結。

Wormhole項目方在高度14269474(2022年2月24日)調用了初始化函數(shù)后修復了該問題。

使用UUPS代理模式時有需要特別注意的關鍵步驟,在沒有完成必要的初始化的情況下,黑客能夠通過初始化實現(xiàn)合約獲取管理員權限,并惡意地并調用更新函數(shù)銷毀實現(xiàn)合約,導致代理合約內的資產被永久鎖定。

Side note. 你也想嘗試獨立發(fā)現(xiàn)這個千萬美元懸賞的天價漏洞?以太坊安全練習平臺Ethernaut提供了這一漏洞模式的練習環(huán)境,快來自己試試手吧!

總結

跨鏈橋因其自身的中心化特性而在去中心化的Web3世界中引入了中心化風險,其安全性很大程度上取決于跨鏈橋項目方自身。所以說,跨鏈橋的開發(fā)者,對跨鏈橋安全性起了決定性的作用。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2009-11-04 16:39:42

GPON接入技術

2010-10-25 09:56:09

云存儲信息產業(yè)卡巴斯基

2019-01-03 11:37:36

開源技術 趨勢

2010-11-08 09:16:53

云平臺

2022-01-26 06:51:52

JSON序列化Decoder

2015-08-27 10:05:06

2017-07-13 15:22:45

CDNMEC云計算

2022-05-06 10:16:28

跨鏈橋區(qū)塊鏈安全黑客

2021-11-08 10:07:57

數(shù)據存儲計算

2022-08-18 15:21:42

區(qū)塊鏈DevOps

2017-03-07 07:41:33

閃存東芝全閃存

2022-02-15 17:05:29

Web3區(qū)塊鏈互聯(lián)網

2022-05-20 16:50:33

區(qū)塊鏈Web3加密資產

2009-02-02 10:19:14

瀏覽器FirefoxMozilla

2022-04-13 13:45:41

區(qū)塊鏈Web3加密貨幣

2015-12-18 14:06:21

2022-04-08 14:56:52

區(qū)塊鏈Web3安全

2022-05-05 14:13:21

區(qū)塊鏈Web3安全

2023-02-25 16:02:48

2022-04-21 15:10:46

區(qū)塊鏈Web3去中心化
點贊
收藏

51CTO技術棧公眾號

日韩美女视频中文字幕| 日韩av资源在线播放| 一区在线电影| va婷婷在线免费观看| 黄色成人av网站| 亚洲人成人99网站| 黄色片子免费看| 亚洲欧美韩国| 亚洲色图视频网| 精品国产一区二区三区四区精华| 高潮毛片又色又爽免费| 91精品国产成人观看| 精品亚洲永久免费精品| 911av视频| 欧美成人黑人| 一区二区三区蜜桃网| 日韩欧美视频一区二区| 蜜桃久久一区二区三区| 免费高清在线一区| 69精品小视频| 中文国语毛片高清视频| 偷拍亚洲色图| 精品毛片乱码1区2区3区| 999精品视频在线| 18aaaa精品欧美大片h| 中文字幕一区不卡| 日本不卡高清视频一区| 男人的天堂a在线| 国产在线观看一区二区| 国产精品久久久久久久久粉嫩av| 日韩乱码一区二区| 午夜久久福利| 北条麻妃在线一区二区| 欧美图片第一页| 久久久久高潮毛片免费全部播放| 日韩色在线观看| 欧美黄色性生活| 日韩电影免费观| 天天影视涩香欲综合网| 隔壁人妻偷人bd中字| 黄色网页网址在线免费| 国产精品免费aⅴ片在线观看| 久久大片网站| 天堂在线视频免费| 成人免费毛片片v| 99久久精品免费看国产一区二区三区| 国产又粗又猛又爽| 麻豆国产91在线播放| 国产精品va在线播放我和闺蜜| 国产 欧美 日韩 在线| 国内久久精品| 欧美乱妇高清无乱码| 希岛爱理中文字幕| 首页国产精品| 久久黄色av网站| 97精品在线播放| 欧美a级片视频| 日韩在线资源网| 美女视频久久久| 亚洲国产精品日韩专区av有中文 | 网站在线你懂的| 欧美视频精品| 欧美一区二区免费观在线| 免费黄频在线观看| 久久爱www.| 精品美女一区二区| 最新在线黄色网址| 亚洲丝袜美腿一区| 中文字幕九色91在线| 日本美女bbw| 婷婷丁香综合| 欧美肥老妇视频| 日本黄色片视频| 鲁大师成人一区二区三区| 国产z一区二区三区| 中文字幕 国产| 国模娜娜一区二区三区| 国产精品区二区三区日本| 天堂在线观看免费视频| 国产女主播视频一区二区| 一区二区三视频| 美女精品导航| 色婷婷av一区二区三区软件| 91视频免费版污| 日本亚洲视频| 国产视频在线一区二区| 精品手机在线视频| 欧美激情一级片一区二区| 欧美洲成人男女午夜视频| 在线视频 中文字幕| 国产成人午夜电影网| 欧美日本亚洲| gogo在线高清视频| 婷婷久久综合九色综合绿巨人| 人人爽人人av| 亚洲综合影院| 亚洲视屏在线播放| 欧美黄色一区二区三区| 久久精品亚洲一区二区| 亚洲影视九九影院在线观看| 日韩精品视频无播放器在线看 | 国产精品毛片久久久久久久久久99999999 | 国产精品白浆| 亚洲人a成www在线影院| 久久久久久久久久网站| 激情久久久久久久| 国产精品免费观看在线| 亚洲精品无amm毛片| 国产校园另类小说区| 2022中文字幕| 成人毛片免费| 国产婷婷成人久久av免费高清| 免费成人深夜夜行网站| 久久蜜桃精品| 国产精品国产精品国产专区不卡| 国产精品影院在线| 午夜免费久久看| 人妻体体内射精一区二区| 欧美三级美国一级| 欧美在线观看一区二区三区| 99国产精品欲| 中文字幕在线一区二区三区| 人妻有码中文字幕| 欧美91在线| 欧美激情a在线| 97caocao| 国产精品国产三级国产三级人妇| 黄色a级片免费| 日本一区福利在线| 性欧美xxxx| www.激情五月.com| 亚洲人被黑人高潮完整版| 黄色av免费在线播放| 日本午夜精品| 4k岛国日韩精品**专区| 免费观看的毛片| 亚洲国产精品久久不卡毛片| 久久久久久久久久久影视| 欧美高清视频手机在在线| 国产精品久久久久高潮| 欧美孕妇性xxxⅹ精品hd| 亚洲成人动漫av| www.四虎在线| 亚洲啪啪91| 激情视频一区二区| 色多多在线观看| 日韩经典中文字幕| yjizz国产| 国产亚洲综合av| 五月天婷婷激情视频| 成人黄色av| 国产女人精品视频| 成人18在线| 欧美日韩国产大片| 国产麻豆a毛片| 国产一区91精品张津瑜| 91麻豆天美传媒在线| 一本色道69色精品综合久久| 久久久亚洲欧洲日产国码aⅴ| 亚洲AV无码国产精品午夜字幕 | 国产一区二区激情| 真实的国产乱xxxx在线91| 中文字幕乱码日本亚洲一区二区 | 成人国产精品| 久久久av网站| 亚洲国产精品久久人人爱潘金莲 | 国产日产欧美精品一区二区三区| 国产一级片黄色| 999久久久精品国产| 国产日韩欧美日韩| 在线观看av免费| 亚洲大胆人体在线| 无码人妻丰满熟妇精品 | 青青草原成人| 台湾天天综合人成在线| 色综合男人天堂| 婷婷视频在线观看| 日韩欧美亚洲一二三区| 538精品视频| 国产伦精品一区二区三区在线观看| 无码人妻aⅴ一区二区三区日本| 6080成人| 国产精品27p| 国产美女av在线| 日韩国产精品一区| 一本色道久久综合精品婷婷| 亚洲精品v日韩精品| 中文字幕在线观看的网站| 青青草国产精品97视觉盛宴| 国产成人一二三区| 久久99国内| 99视频免费观看| 精品3atv在线视频| 欧美成人中文字幕| 青青色在线视频| 欧美精品久久一区二区三区| 日韩手机在线观看| 国产精品污www在线观看| 无码人妻丰满熟妇区毛片蜜桃精品| 美女久久网站| wwwwww欧美| 日韩精品诱惑一区?区三区| 懂色av一区二区三区在线播放| 韩国精品主播一区二区在线观看| 欧美另类高清videos| 成人在线免费看| 亚洲电影免费观看高清完整版在线 | 99久久久国产精品无码免费| 五月天丁香久久| 放荡的美妇在线播放| 久久精品视频在线看| 国产不卡的av| 奇米888四色在线精品| 久久久一本二本三本| 伊人青青综合网| 亚洲午夜精品一区二区三区| 羞羞答答一区二区| 国产经品一区二区| 2020国产精品小视频| 日韩免费在线看| 高清在线视频不卡| 色综合91久久精品中文字幕| 超碰97在线免费观看| 日韩精品一区二区视频| 午夜精品在线播放| 欧美精品色一区二区三区| 99sesese| 国产传媒在线观看| 一区二区三区黄色| 日本啊v在线| 亚洲激情成人网| 日本xxxxxwwwww| 欧美成人国产一区二区| 国产理论视频在线观看| 欧美日韩小视频| 欧美日韩在线视频播放| 91精品1区2区| 一级久久久久久| 在线免费观看日本欧美| 无码一区二区三区在线观看| 日韩欧美精品网站| 日本高清不卡码| 日韩欧美在线播放| 日批视频免费在线观看| 欧美午夜片欧美片在线观看| 天天干天天干天天干天天| 精品久久久久久国产91| 97人人澡人人爽人人模亚洲| 亚洲国产三级在线| 亚欧洲精品在线视频| 亚洲v日本v欧美v久久精品| 久久精品无码人妻| 婷婷亚洲久悠悠色悠在线播放 | 精品国产福利视频| 伊人久久综合视频| 精品久久久一区二区| 亚洲成人第一网站| 欧美午夜电影在线播放| 亚洲视频中文字幕在线观看| 欧美伦理视频网站| 99精品久久久久久中文字幕| 欧美一区二区精品在线| 亚洲乱码精品久久久久..| 亚洲成年人在线播放| 天天射,天天干| 亚洲午夜久久久久久久| 男人天堂久久久| 欧美黄色www| 色综合亚洲图丝熟| 国产精品久久av| 欧美国产中文高清| 国产一区在线免费| 精品日韩毛片| 国产精品igao激情视频| 国产亚洲精品v| a在线观看免费视频| 国产精品一级片| 性色av蜜臀av色欲av| 中文字幕av一区二区三区| 在线免费观看亚洲视频| 香蕉av福利精品导航| 日韩国产成人在线| 欧美一级高清大全免费观看| 无码精品人妻一区二区三区影院| 伊人青青综合网站| 第一中文字幕在线| 国产精品激情av电影在线观看 | 污片在线免费观看| 26uuu久久噜噜噜噜| 四虎永久精品在线| 美女主播视频一区| 91亚洲成人| 日韩少妇内射免费播放18禁裸乳| 欧美aa在线视频| 艳妇乳肉豪妇荡乳xxx| 中文天堂在线一区| 久久精品免费在线| 欧美日韩不卡一区| 可以在线观看的av| 久久99久久99精品中文字幕| 亚洲伦乱视频| 国产精品中出一区二区三区| 色999日韩| av观看免费在线| 国产成人在线影院| 性少妇xx生活| 精品久久久国产| 亚洲国产精品18久久久久久| 中文字幕欧美日韩精品| 激情视频网站在线播放色 | 色88888久久久久久影院| 中文字幕免费高| 奇米色777欧美一区二区| 大尺度做爰床戏呻吟舒畅| 亚洲人精品午夜| 丰满熟女人妻一区二区三 | 3p视频在线观看| 7777kkkk成人观看| 亚洲国产欧美在线观看| 亚洲欧洲一区二区福利| 久久福利精品| 捆绑裸体绳奴bdsm亚洲| 亚洲美女淫视频| 91精品国自产| 最近2019免费中文字幕视频三| 亚洲私拍视频| 精品日本一区二区三区| 欧美三级黄美女| 先锋资源在线视频| 综合在线观看色| 国产又黄又大又粗的视频| 这里只有视频精品| 123成人网| 日本成人黄色| 日韩国产精品久久久| av网站免费在线播放| 精品久久久久久中文字幕一区奶水 | 91精品1区| 在线观看av网页| 国产欧美日韩视频一区二区 | 成人免费视屏| 91网站在线免费观看| 99视频精品全国免费| 天天爽夜夜爽一区二区三区| 国产午夜精品久久久久久免费视| 亚洲成人第一网站| 国产亚洲xxx| 999国产精品亚洲77777| 日韩福利一区二区三区| 日韩精品一级中文字幕精品视频免费观看 | 欧美日本韩国一区| 3p视频在线观看| 成人免费在线视频网址| 91精品国产91久久久久久黑人| 在线观看国产一级片| 中文字幕在线不卡| 99热这里是精品| 欧美激情一区二区三区在线视频观看| 高潮按摩久久久久久av免费| 精品一区二区三区毛片| 国产成人aaa| 天天综合网入口| 亚洲精品在线不卡| 成人交换视频| 2021国产视频| 99re这里只有精品6| 国产又大又黄又粗| 中文字幕一区二区精品| 国产一区二区三区| 日韩视频免费播放| 久久影院视频免费| 中文亚洲av片在线观看| 久久综合伊人77777蜜臀| 久久综合另类图片小说| 国产美女三级视频| 日韩毛片在线免费观看| 国产 日韩 欧美 综合| 91精品国产91久久久久久吃药| 神马电影久久| 天天久久综合网| 欧美色图在线视频| 免费不卡视频| 久久riav| 精品午夜久久福利影院| 日本学生初尝黑人巨免费视频| 亚洲人在线视频| 日本高清久久| 国产极品美女高潮无套久久久| 中文字幕一区视频| 色婷婷av一区二区三区之e本道| 国产精品国产三级国产aⅴ浪潮| 欧美黄色一区| 欧美 日韩 国产 成人 在线观看| 欧美一级日韩一级| 日韩av中字| 免费特级黄色片| 国产精品看片你懂得| 五月天婷婷在线播放| 成人黄色免费在线观看| 久色成人在线|